세그먼트 보안은 세그먼트에 대한 수신 트래픽을 확인하고 IP 주소, MAC 주소 및 프로토콜을 허용된 주소 및 프로토콜 집합과 일치하는지 확인하고 VM에서 보낸 인증되지 않은 패킷을 삭제하여 상태 비저장 계층 2 및 계층 3 보안을 제공합니다. 세그먼트 보안을 사용하면 네트워크의 VM에서 악의적인 공격을 필터링하여 세그먼트 무결성을 보호할 수 있습니다.
기본 세그먼트 보안 프로파일은 DHCP 설정 Server Block 및 Server Block - IPv6를 사용하도록 설정되어 있습니다. 즉, 기본 세그먼트 보안 프로파일을 사용하는 세그먼트는 DHCP 서버에서 DHCP 클라이언트로 전송되는 트래픽을 차단합니다. DHCP 서버 트래픽을 허용하는 세그먼트를 원하는 경우에는 세그먼트에 대한 사용자 지정 세그먼트 보안 프로파일을 생성해야 합니다.